publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
1 skomentuj »

TAGI: dns , dnssec , domena , icann , verisign , kryptografia

2009-11-12 13:01  |  Adam Golański

Grupa siedmiu będzie trzymała klucze do DNSSEC

Grupa siedmiu będzie trzymała klucze do DNSSEC

76. spotkanie Internet Engineering Task Force (IETF) w Hiroszimie stało się okazją do zaprezentowania stanu prac nad wdrożeniem protokołu DNSSEC. Zespoły ekspertów VeriSignu, ICANN-u i amerykańskiej Narodowej Agencji Telekomunikacji i Informacji (NTIA) przedstawiły zasady, według których będą generowane, przechowywane i odnawiane klucze kryptograficzne systemu nazw domen.

Decyzja o przejściu strefy root na DNSSEC jest już przesądzona. Komitet Internet Architecture Board tak pisał w liście do NTIA: „DNSSEC jest jedynym standardowym mechanizmem, który może zabezpieczyć dane DNS przed sfałszowaniem i zakłóceniem ich w czasie transmisji przez Sieć”.

Do tej pory kwestie zarządzania DNSSEC pozostawały dość niejasne – nie wiadomo było, kto będzie finalnie odpowiedzialny za zarządzanie kluczami najwyższego poziomu oraz kluczem głównym (ang. Master Key). Przez długi czas ICANN i VeriSign były przekonane, że to właśnie im powinien przypaść ten przywilej. Za VeriSignem stało doświadczenie i posiadanie całej infrastruktury technicznej, za ICANN-em zaś koncentracja kwestii związane z weryfikacją i podpisywaniem stref w jednym miejscu.

Finalnie ICANN i VeriSign zdołały osiągnąć porozumienie i przedstawiły wspólny plan podpisania strefy root. Już od 1 grudnia br. serwery DNS mają wykorzystywać DNSSEC wewnętrznie, zaś w styczniu ruszy serwowanie zabezpieczonych odpowiedzi ze strefy na cały świat – dzięki czemu w całym systemie nazw domen powstanie nieprzerwany łańcuch zaufania przy rozwiązywaniu internetowych adresów.

Root serwery będą przechodziły na system podpisanych odpowiedzi stopniowo, tak aby problem z jednym z nich nie „rozłożył” całego Internetu. Kolejno zmieniane będzie oprogramowanie resolwerów L, J, M, I, D, K – aż do A, które zostanie zmienione to na samym końcu. Inżynierowie z IETF zwrócili uwagę na to, że taki plan nie jest najlepszy – umacnia mit o tym, że serwer A jest jakiś „specjalny”. Kiedyś faktycznie pierwsze zapytania do strefy root zaczynały się od A, ale już od dawna tak nie jest. Pozostawienie A na sam koniec jest prawdopodobnie jednak przejawem ostrożności – pozwalającym na bezpieczne wycofanie podpisanych stref w razie problemów.

«poprzednia 1 2 następna »

publikuj: Opublikuj w wykop.pl Opublikuj we flaker.pl Opublikuj na OSnews.pl Opublikuj w delicious wydrukuj
1 skomentuj »

Komentarze

  • ab

    #1 Andrzej Bartosiewicz® 2009-11-12 16:16:18 0

    heise robi jak zwykle mityczną otoczkę do prostej sprawy...

    jedno w tym jest pewne: ważne, że będzie zajęcie dla kilkudziesięciu osób które będą "odpowiedzialne"...

    mam tylko nadzieję, że nie będzie tak jak w przypadku .SE, gdzie DNSSEC był przyczyną, że błąd (błędny plik strefy - żadna domena nie działała) został w przypadku ISP nieobsługujących DNSSEC naprawiony w przeciagu pół godziny, a tych którzy wsparli DNSSEC 3 godzin. służę w kazdym razie odpowiednimi informacjami...

    lub też problemów z domenę .GOV kilkanaście miesięcy temu, właśnie ze względu na DNSSEC i brak walidacji...

    IP: 193.59.204.[...] http://www.bartosiewicz.pl

Uwaga! Możesz zarejestrować się w serwisie i w ten sposób zarezerwować swój nick oraz ominąć konieczność ciągłego odczytywania wyrazów.

Aby dodać komentarz, musisz podać swój nick, treść komentarza oraz poprawnie przepisać oba słowa z obrazka (słowa muszą być rozdzielone spacją).
W treści komentarza można używać języka formatowania BBcode.

Top domen Polska

1 .suma z ENUM 2 384 782
2 .pl 1 560 285
3 .com.pl 356 721
4 .waw.pl 58 610
5 .net.pl 40 581
6 .org.pl 26 274
7 .8.4.e164.arpa 25 037
8 .info.pl 23 407
9 .biz.pl 13 786
10 .edu.pl 13 545
11 .wroclaw.pl 11 535
12 .szczecin.pl 10 325
13 .warszawa.pl 10 013
14 .katowice.pl 7958
15 .bydgoszcz.pl 7452

Polecane książki

Czytaj Webhosting

Chcesz być na bieżąco z naszymi informacjami? Zapisz się na Newsletter.

Zarejestruj domenę

Sprawdź dostępność swojej domeny:

.pl: 0 zł   .com: 19.90 zł
.com.pl: 0 zł   .eu: 19.90 zł